美文网首页
抓包和https安全

抓包和https安全

作者: 小子考驾照 | 来源:发表于2016-12-02 16:57 被阅读33次

SSL 2.0 -> SSL 3.0 -> TLS 1.0(可以看做是SSL 3.1版)


从[jimsshom](http://www.jianshu.com/users/4c9311c1dbe1)那借用的图

这张图,是Fidder这种拦截型抓包的原理,TLS利用CA证书认证,但是自己的加密工作也要做好,因为中间人Fidder就可以伪造一个证书,监听你的明文传输过程,但是通过监听网卡的wireShark监听到的是加密过的密文。

一般情况下,我们利用Fidder进行Http和Https的网络拦截监听,利用WireShark进行TCP,UDP等的不拦截监听。

Paste_Image.png

这里说明一下TCP的三次握手,图中两个值,00代表第一次握手,01代表第二次握手,11代表第三次握手

相关文章

网友评论

      本文标题:抓包和https安全

      本文链接:https://www.haomeiwen.com/subject/ndhqmttx.html